← Radar
The Register — Security IA

Pese al auge de la inteligencia artificial para encontrar fallas, casi ninguna se convierte en un ataque real

El descubrimiento de fallas con inteligencia artificial ha crecido, pero convertir un hallazgo en un ataque que de verdad funcione sigue siendo el paso difícil, y ese paso no se ha acelerado al mismo ritmo. La narrativa de que cualquier falla encontrada por IA es una amenaza inminente no coincide con lo que muestran los datos de explotación real. La pregunta útil deja de ser cuántas fallas encuentra la IA, y pasa a ser cuántas de ellas alguien logra convertir en un ataque de verdad.
28 de julio de 2026

La señal

Una firma que rastrea explotación de fallas de seguridad reporta que menos del 2% de los hallazgos realizados con ayuda de inteligencia artificial se ha convertido en un ataque funcional real. Pese al crecimiento acelerado del uso de IA para encontrar fallas de seguridad, la capacidad de convertir esos hallazgos en ataques que de verdad funcionen no ha crecido al mismo ritmo.

El supuesto que se rompe

La narrativa de que la inteligencia artificial le da al atacante una ventaja inmediata y masiva, que cada falla que la IA descubre se traduce pronto en un ataque real contra quien la tiene sin corregir. Los datos de explotación real muestran una brecha mucho más amplia entre encontrar una falla y convertirla en un ataque funcional.

Qué observar

Si el criterio que usa la organización para priorizar qué corregir primero distingue entre “se encontró una falla con inteligencia artificial” y “existe un ataque funcional confirmado para esa falla”. Reaccionar igual de rápido ante ambos casos gasta recursos donde no hace falta, y puede distraer atención de fallas con explotación real ya en curso.

Leer fuente original →